SlowMist: Phát hiện tấn công chuỗi cung ứng đăng ký chéo, nhiều gói độc hại đã ảnh hưởng đến cộng đồng phát triển lĩnh vực crypto, AI và các lĩnh vực khác
Tin tức từ Foresight News, SlowMist đã phát hành cảnh báo bảo mật cho biết hệ thống MistEye của họ đã phát hiện một cuộc tấn công chuỗi cung ứng cross-registry nhắm vào các nhà phát triển. Các gói độc hại đã được phát hành lên npm, PyPI và Crates.io, liên quan đến hơn 34 gói độc hại cùng hơn 384 phiên bản liên quan. Các hành động khả nghi của kẻ tấn công có thể bao gồm: đánh cắp ví tiền mã hóa, khóa SSH, thông tin xác thực đám mây, GitHub/AWS Token, dữ liệu trình duyệt, biến môi trường và khóa dành cho nhà phát triển.
Các cộng đồng nhà phát triển bị ảnh hưởng bao gồm lĩnh vực tiền mã hóa, DeFi, Solana, Sui/Move và AI. Một số gói độc hại còn cố gắng duy trì hoạt động trên hệ thống thông qua .cursorrules, CLAUDE.md, Git hooks, shell hooks, cron, systemd và SSH. SlowMist khuyến nghị cần loại bỏ ngay các gói bị ảnh hưởng, cô lập hệ thống bị lây nhiễm, thay đổi các thông tin xác thực đã bị lộ, xây dựng lại CI runners cũng như máy phát triển từ bản sao sạch và rà soát toàn diện nhật ký hoạt động GitHub, dịch vụ đám mây, SSH cùng các ví.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Pinduoduo giảm 5% trước giờ mở cửa

Kho bạc sinh thái hợp tác giữa Pendle và Wintermute đã gửi vào khoảng 50 triệu USDC
Goldman Sachs cảnh báo: Tình h ình Trung Đông làm gián đoạn việc bổ sung dự trữ, khí đốt châu Âu có thể tăng vọt lên 100 euro vào tháng 12
Goldman Sachs cho biết giá khí đốt tự nhiên tại châu Âu có thể cần phải tăng lên trên 100 euro mỗi megawatt giờ vào tháng 12.

